{"id":97567,"date":"2020-10-19T14:42:54","date_gmt":"2020-10-19T12:42:54","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/cisco-ise-nastrojka-gostevogo-dostupa-na-fortiap-chast-3"},"modified":"2020-10-19T14:42:54","modified_gmt":"2020-10-19T12:42:54","slug":"cisco-ise-nastrojka-gostevogo-dostupa-na-fortiap-chast-3","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/cisco-ise-nastrojka-gostevogo-dostupa-na-fortiap-chast-3","title":{"rendered":"Cisco ISE: K\u00fclalis\u00fclekande seadistamine FortiAP-l. Osa 3","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Cisco ISE: K\u00fclalis\u00fclekande seadistamine FortiAP-l. Osa 3\" src=\"\/wp-content\/uploads\/2020\/10\/8e74c6fa08917bece4999beb5cfbeff8.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Tere tulemast meie kolmanda artikli avaldamisse, mis on p\u00fchendatud Cisco ISE-le. Lingid k\u00f5igile ts\u00fckli artiklitele on allpool:<\/p>\n<ol>\n<li>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/519616\/\">Cisco ISE: Sissejuhatus, n\u00f5uded, installatsioon. Osa 1<\/a><\/noindex><\/p>\n<\/li>\n<li>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/520222\/\">Cisco ISE: Kasutajate loomine, LDAP serverite lisamine, AD integreerimine. Osa 2<\/a><\/noindex><\/p>\n<\/li>\n<li>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/publication\/edit\/523778\/\">Cisco ISE: K\u00fclalis\u00fclekande seadistamine FortiAP-l. Osa 3<\/a><\/noindex><\/p>\n<\/li>\n<\/ol>\n<p>K\u00e4esolevas publikatsioonis sukeldume k\u00fclalisjuurdep\u00e4\u00e4su teemasse ning anname samm-sammult juhise Cisco ISE ja FortiGate integreerimiseks FortiAP - Fortineti juurdep\u00e4\u00e4supunkti seadistamiseks (sobib igasugune seade, mis toetab) <strong>RADIUS CoA <\/strong>- Autoriseerimise muutmine).<\/p>\n<p>Lisaks jagan meie artikleid <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/495556\/\">Fortinet \u2014 kasulike materjalide kogu<\/a><\/noindex>.<\/p>\n<p><strong><em>M\u00e4rkus<\/em><\/strong>: Check Pointi SMB seadmed ei toeta RADIUS CoA-d.<\/p>\n<p>Imeline <noindex><a rel=\"nofollow\" href=\"https:\/\/community.cisco.com\/t5\/security-documents\/ise-guest-access-prescriptive-deployment-guide\/ta-p\/3640475#toc-hId--611508106\">juhend<\/a><\/noindex> ingliskeelne juhend kirjeldab, kuidas luua k\u00fclalis\u00fche Cisco ISE abil Cisco WLC-l (traadita kontroller). Alustame!<\/p>\n<h2>1. Sissejuhatus<\/h2>\n<p>K\u00fclalis\u00fche (portaal) v\u00f5imaldab anda interneti- v\u00f5i sisev\u00f5rgu juurdep\u00e4\u00e4su k\u00fclalistele ja kasutajatele, kellele te ei soovi oma kohaliku v\u00f5rku lasta. On olemas 3 eelm\u00e4\u00e4ratletud t\u00fc\u00fcpi k\u00fclalisportaali:<\/p>\n<ol>\n<li>\n<p>Hotspot k\u00fclalisportaal - k\u00fclalistele antakse juurdep\u00e4\u00e4s v\u00f5rgule ilma sisselogimisandmeteta. T\u00fc\u00fcpiliselt peavad kasutajad enne v\u00f5rku p\u00e4\u00e4semist aktsepteerima ettev\u00f5tte \"Kasutamis- ja konfidentsiaalsusreegleid\".<\/p>\n<\/li>\n<li>\n<p>Sponsoreeritud k\u00fclalisportaal - v\u00f5rgu ja sisselogimisandmed tuleb anda sponsorilt - kasutajalt, kes vastutab k\u00fclaliskontode loomise eest Cisco ISE-s.<\/p>\n<\/li>\n<li>\n<p>Iseregistreerimise k\u00fclalisportaal - sel juhul kasutavad k\u00fclalised olemasolevaid sisselogimisandmeid v\u00f5i loovad endale ise konto sisselogimisandmetega, kuid v\u00f5rku juurdep\u00e4\u00e4semiseks on vajalik sponsori kinnitamine.<\/p>\n<\/li>\n<\/ol>\n<p>Cisco ISE-s saab kasutada mitmeid porte samal ajal. Vaikimisi n\u00e4eb k\u00fclalisportaalis kasutaja Cisco logo ja standardseid \u00fcldfraase. K\u00f5ike seda saab kohandada ja isegi kehtestada kohustusliku reklaami vaatamise enne juurdep\u00e4\u00e4su andmist.<\/p>\n<p>K\u00fclalis\u00fche seadistamine v\u00f5ib jagada 4 peamise etappi: FortiAP seadistamine, Cisco ISE ja FortiAP \u00fchenduse loomine, k\u00fclalisportaali loomine ja juurdep\u00e4\u00e4supoliitika seadistamine.<\/p>\n<h2>2. FortiAP seadistamine FortiGate'is<\/h2>\n<p>FortiGate on ligip\u00e4\u00e4supunktide kontroller ja k\u00f5ik seadistused tehakse seal. FortiAP punktid toetavad PoE-d, seega kui olete need Etherneti kaudu v\u00f5rku \u00fchendatud, v\u00f5ite alustada seadistamist.<\/p>\n<p>1) FortiGate'is minge vahekaardile <em>WiFi &amp; Switch Controller &gt; Managed FortiAPs &gt; Create New &gt; Managed AP<\/em>. Kasutades ainulaadset juurdep\u00e4\u00e4supunkti seerianumbrit, mis on m\u00e4rgitud seadme k\u00fclge, lisage see objektina. See v\u00f5ib ka ise avastuda, siis vajutage <em>Autoriseeri <\/em>hiire parema nupuga.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: K\u00fclalis\u00fclekande seadistamine FortiAP-l. Osa 3\" src=\"\/wp-content\/uploads\/2020\/10\/a63d4528b96a3ec4ab4f8f1e78f3b68d.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>2) FortiAP seadistused v\u00f5ivad olla vaikimisi, n\u00e4iteks j\u00e4tke need pildil n\u00e4idatud. Soovitan tungivalt lubada 5 GHz re\u017eiimi, kuna m\u00f5ned seadmed ei toeta 2.4 GHz.<\/p>\n<p>3) Siis minge vahekaardile <em>WiFi &amp; Switch Controller &gt; FortiAP profiilid &gt; Loo uus <\/em>me loome seadistuste profiili juurdep\u00e4\u00e4supunkti jaoks (protokolli 802.11 versioon, SSID re\u017eiim, kanali sagedus ja nende arv).<\/p>\n<p>FortiAP seadistuste n\u00e4ide<img decoding=\"async\" alt=\"Cisco ISE: K\u00fclalis\u00fclekande seadistamine FortiAP-l. Osa 3\" src=\"\/wp-content\/uploads\/2020\/10\/af458341562b9771cee070c1af340385.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE: K\u00fclalis\u00fclekande seadistamine FortiAP-l. Osa 3\" src=\"\/wp-content\/uploads\/2020\/10\/01fde83461472c04eb978ce4cdd052ef.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<\/p>\n<p>4) J\u00e4rgmine samm - SSID loomine. Minna vahekaardile <em>WiFi &amp; Switch Controller &gt; SSID-d &gt; Loo uus &gt; SSID. <\/em>Siin on oluline seadistada:<\/p>\n<ul>\n<li>\n<p>k\u00fclalis-WLANi aadressiruum - IP\/Netmask<\/p>\n<\/li>\n<li>\n<p>RADIUS arvestus ja turvaline sidumine haldustoimes alal<\/p>\n<\/li>\n<li>\n<p>Seade tuvastamise valik<\/p>\n<\/li>\n<li>\n<p>SSID ja Broadcast SSID valik<\/p>\n<\/li>\n<li>\n<p>Turvamooduli seaded &gt; J\u00f5udlussaadetav portaal&nbsp;<\/p>\n<\/li>\n<li>\n<p>Autentimisportaal - V\u00e4line ja lisada link loodud k\u00fclalisportaalile Cisco ISE-st punktist 20<\/p>\n<\/li>\n<li>\n<p>Kasutajagrupp - K\u00fclaliste grupp - V\u00e4line - lisada RADIUS Cisco ISE-s (punkt 6 ja edasi)<\/p>\n<\/li>\n<\/ul>\n<p>SSID seadistuse n\u00e4ide<img decoding=\"async\" alt=\"Cisco ISE: K\u00fclalis\u00fclekande seadistamine FortiAP-l. Osa 3\" src=\"\/wp-content\/uploads\/2020\/10\/2153cb0a4c38c8f66fc99195b1be46f9.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE: K\u00fclalis\u00fclekande seadistamine FortiAP-l. Osa 3\" src=\"\/wp-content\/uploads\/2020\/10\/788c52b1b6a6663bedb6fdf1e354a147.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>5) Seej\u00e4rel tuleks luua reeglid juurdep\u00e4\u00e4supoliitikas FortiGate'is. Minge vahekaardile <em>Poliitika &amp; Objektid &gt; tulem\u00fc\u00fcripoliitika <\/em>ja looge j\u00e4rgmise laadiga reegel:<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: K\u00fclalis\u00fclekande seadistamine FortiAP-l. Osa 3\" src=\"\/wp-content\/uploads\/2020\/10\/ce3bcfbf5902ef621eabed1d236d7f93.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h2>3. RADIUS seadistamine<\/h2>\n<p>6) Minge Cisco ISE veebiliidesesse vahekaardile <em>Poliitika &gt; Poliitikaelemendid &gt; S\u00f5nastikud &gt; S\u00fcsteem &gt; RADIUS &gt; RADIUS teenusepakkujad &gt; Lisa. <\/em>Selles vahekaardis lisame Fortineti toetatavate RADIUS protokollide loetellu, kuna peaaegu igal tarnijal on oma spetsiifilised atribuudid - VSA (Vendor-Specific Attributes).<\/p>\n<p>Fortinet RADIUS atribuutide loetelu leiate <noindex><a rel=\"nofollow\" href=\"https:\/\/kb.fortinet.com\/kb\/viewContent.do?externalId=FD36919&amp;sliceId=1\">siin<\/a><\/noindex>. VSA-d erinevad ainulaadse teenusepakkuja ID j\u00e4rgi. Fortinet'i ID = <strong>12356<\/strong>. T\u00e4ielik <noindex><a rel=\"nofollow\" href=\"https:\/\/www.iana.org\/assignments\/enterprise-numbers\/enterprise-numbers\">nimekiri <\/a><\/noindex>VSA avaldati IANA organisatsiooni poolt.<\/p>\n<p>7) M\u00e4\u00e4rake s\u00f5nastikule nimi, m\u00e4rkige <em>Teenusepakkuja ID<\/em> (12356) ja vajutage <em>Esita.<\/em><\/p>\n<p>8) Seej\u00e4rel minge <em>Haldus &gt; V\u00f5rgu seadme profiilid &gt; Lisa <\/em>ja looge uus seadme profiil. RADIUS s\u00f5nastike valikul valige varem loodud Fortinet RADIUS s\u00f5nastik ja valige CoA meetodid, et neid hiljem poliitikas ISE kasutada. Valisin RFC 5176 ja Port Bounce (shuti v\u00e4lja\/no shut down v\u00f5rgu liides) ning vastavad VSA-d:&nbsp;<\/p>\n<p><strong><em>Fortinet-Access-Profile = lugemine-kirjutamine<\/em><\/strong><\/p>\n<p><strong><em>Fortinet-Group-Name = fmg_faz_admins<\/em><\/strong><\/p>\n<p>9) Edasi tuleks lisada FortiGate ISE-iga \u00fchenduse loomiseks. Selleks minge vahekaardile <em>Haldus &gt; V\u00f5rguressursid &gt; V\u00f5rgu seadme profiilid &gt; Lisa. <\/em>Muuda j\u00e4rgmistesse v\u00e4ljadele <em>Nimi, Teenusepakkuja, RADIUS s\u00f5nastikud <\/em>(IP-aadress kasutab FortiGate'i, mitte FortiAP-i).<\/p>\n<p>RADIUS-i seadistuse n\u00e4ide ISE poolt<img decoding=\"async\" alt=\"Cisco ISE: K\u00fclalis\u00fclekande seadistamine FortiAP-l. Osa 3\" src=\"\/wp-content\/uploads\/2020\/10\/25d983fca26e9d2e436494fc3db374a3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE: K\u00fclalis\u00fclekande seadistamine FortiAP-l. Osa 3\" src=\"\/wp-content\/uploads\/2020\/10\/4eab2e69c05d9366f2d082891f1d4b32.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE: K\u00fclalis\u00fclekande seadistamine FortiAP-l. Osa 3\" src=\"\/wp-content\/uploads\/2020\/10\/317c5eb8d2838d793f68ac4140d231f6.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE: K\u00fclalis\u00fclekande seadistamine FortiAP-l. Osa 3\" src=\"\/wp-content\/uploads\/2020\/10\/523539547ce89a40bfb4e0d77e434a25.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>10) Seadistage seej\u00e4rel RADIUS FortiGate'i poolel. FortiGate'i veebiliideses minge aadressile <em>User &amp; Authentication &gt; RADIUS Servers &gt; Create New<\/em>. M\u00e4\u00e4rake nimi, IP-aadress ja jagatud saladus (parool) eelmisest punktist. Seej\u00e4rel vajutage <strong>Test User Credentials<\/strong> ja sisestage mis tahes mandaadid, mis v\u00f5ivad RADIUS'e kaudu t\u00f5mmata (n\u00e4iteks kohaliku kasutaja Cisco ISE-l).<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: K\u00fclalis\u00fclekande seadistamine FortiAP-l. Osa 3\" src=\"\/wp-content\/uploads\/2020\/10\/bb996caa79f1d6bcdf8b218243ed0b9b.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>11) Lisage r\u00fchma Guest-Group (kui seda pole, looge see) RADIUS-server, samuti v\u00e4lised kasutajate allikad.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: K\u00fclalis\u00fclekande seadistamine FortiAP-l. Osa 3\" src=\"\/wp-content\/uploads\/2020\/10\/81f4a97ef64c4ccc470ade4767cc67b3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>12) \u00c4rge unustage lisada r\u00fchma Guest-Group SSID-sse, mille l\u00f5ime varem punktis 4.<\/p>\n<h2>4. Kasutajate autentimise seadistamine<\/h2>\n<p>13) Valikuliselt v\u00f5ite importida k\u00fclaliste portaali ISE sertifikaadi v\u00f5i luua enda allkirjastatud sertifikaadi vahekaartide kaudu <em>Work Centers &gt; Guest Access &gt; Administration &gt; Certification &gt; System Certificates<\/em>.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: K\u00fclalis\u00fclekande seadistamine FortiAP-l. Osa 3\" src=\"\/wp-content\/uploads\/2020\/10\/1f0a1448ce28332d295b76df4553976f.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>14) Seej\u00e4rel vahekaardil <em>Work Centers &gt; Guest Access &gt; Identity Groups &gt; User Identity Groups &gt; Add <\/em>looge uus kasutajar\u00fchm k\u00fclaliste juurdep\u00e4\u00e4suks v\u00f5i kasutage vaikimisi loodud r\u00fchmi.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: K\u00fclalis\u00fclekande seadistamine FortiAP-l. Osa 3\" src=\"\/wp-content\/uploads\/2020\/10\/a96bbbc41a82299e4628b5d26bfee614.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>15) J\u00e4tkake vahekaardil <em>Administration &gt; Identities <\/em>looge k\u00fclaliskasutajad ja lisage need eelmistest punktidest r\u00fchmadesse. Kui soovite kasutada v\u00e4liseid mandaate, siis j\u00e4tke see samm vahele.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: K\u00fclalis\u00fclekande seadistamine FortiAP-l. Osa 3\" src=\"\/wp-content\/uploads\/2020\/10\/51708ff1595b507c5b5d0bd12ec94d2e.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>16) Seej\u00e4rel suunduge seadetesse <em>Work Centers &gt; Guest Access &gt; Identities &gt;<\/em> <em>Identiteedi allika j\u00e4rjestus &gt; K\u00fclalisportaal J\u00e4rjestus - <\/em>see on k\u00fclaliste autentimise eelseadistatud j\u00e4rjestus. Ja valige v\u00e4ljal <em>Authentication Search List <\/em>kasutajate autentimise j\u00e4rjekord.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: K\u00fclalis\u00fclekande seadistamine FortiAP-l. Osa 3\" src=\"\/wp-content\/uploads\/2020\/10\/04b5e2042e7735d32f5fbfba5d576337.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>17) K\u00fclaliste teavitamiseks \u00fchekordse parooliga saate seadistada SMS-i teenuse pakkujad v\u00f5i SMTP-serveri selle eesm\u00e4rgi saavutamiseks. Minge vahekaardile <em>Work Centers &gt; Guest Access &gt; Administration &gt; SMTP Server <\/em>v\u00f5i <em>SMS Gateway Providers <\/em>selle seadistuse jaoks. SMTP-serveri puhul on vajalik luua ISE jaoks konto ja m\u00e4rkida andmed sellele vahekaardile.<\/p>\n<p>18) SMS-teavituste jaoks kasutage vastavat vahekaarti. ISE-is on eelnevalt seadistatud profiilid populaarsetest SMS-i teenusepakkujatest, kuid parem on luua oma. Kasutage neid profiile seadistuse n\u00e4itena <em>SMS Email Gateway<\/em>v\u00f5i <em>SMS HTTP API<\/em>.<\/p>\n<p>SMTP-serveri ja SMS-i v\u00e4rava seadistuse n\u00e4ide \u00fchekordse parooli jaoks<img decoding=\"async\" alt=\"Cisco ISE: K\u00fclalis\u00fclekande seadistamine FortiAP-l. Osa 3\" src=\"\/wp-content\/uploads\/2020\/10\/c7e7d5d50961efc0aa30c27a3dd80b9b.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE: K\u00fclalis\u00fclekande seadistamine FortiAP-l. Osa 3\" src=\"\/wp-content\/uploads\/2020\/10\/7e682a3fb9ae65b9b9e59a12856adebf.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<\/p>\n<h2>5. K\u00fclaliste portaali seadistamine<\/h2>\n<p>19) Nagu alguses mainitud, on olemas 3 t\u00fc\u00fcpi eelkonfigureeritud k\u00fclalisporte: Hotspot, Sponsoreeritud, Iseregistreerimine. Soovitan valida kolmanda variandi, kuna see esineb k\u00f5ige sagedamini. Igal juhul on seadistused enamjaolt sarnased. Seega liigume vahekaardile <em>Work Centers &gt; Guest Access &gt; Portals &amp; Components &gt; Guest Portals &gt; Self-Registered Guest Portal (default).&nbsp;<\/em><\/p>\n<p>20) J\u00e4tkake vahekaardil Portal Page Customization valimisega <em>\"Vaata vene keeles - \u0420\u0443\u0441\u0441\u043a\u0438\u0439\" <\/em>et portaal kuvataks vene keeles. Saate muuta iga vahekaardi teksti, lisada oma logo ja palju muud. Paremas \u00fclanurgas on k\u00fclalisportaalide eelvaade mugavamaks esitamiseks.<\/p>\n<p>N\u00e4ide k\u00fclalisportaali seadistamisest iseregistreerimisel<img decoding=\"async\" alt=\"Cisco ISE: K\u00fclalis\u00fclekande seadistamine FortiAP-l. Osa 3\" src=\"\/wp-content\/uploads\/2020\/10\/9500a0b96d4c11b400c8450e3ec384bf.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE: K\u00fclalis\u00fclekande seadistamine FortiAP-l. Osa 3\" src=\"\/wp-content\/uploads\/2020\/10\/30c950ecc50e2ecd3125c38a3b973a14.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>21) Kl\u00f5psake fraasil<em> <\/em><strong><em>\u201ePortal test URL\u201d<\/em><\/strong> ja kopeerige portaali URL SSID-sse FortiGate-is sammul 4. Umbes selline n\u00e4eb v\u00e4lja URL <noindex><a rel=\"nofollow\" href=\"https:\/\/10.10.30.38:8433\/portal\/PortalSetup.action?portal=deaaa863-1df0-4198-baf1-8d5b690d4361\"><u>https:\/\/10.10.30.38:8433\/portal\/PortalSetup.action?portal=deaaa863-1df0-4198-baf1-8d5b690d4361<\/u><\/a><\/noindex><\/p>\n<p>Teie domeeni kuvamiseks tuleb laadida k\u00fclalisportaalile sertifikaat, vt samm 13.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: K\u00fclalis\u00fclekande seadistamine FortiAP-l. Osa 3\" src=\"\/wp-content\/uploads\/2020\/10\/f04bda68e296ef0945b239790cb4e099.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>22) Liikuge vahekaardile <em>Work Centers &gt; Guest Access &gt; Policy Elements &gt; Results &gt; Authorization Profiles &gt; Add <\/em>autoriseerimisprofiili loomiseks eelnevalt loodud <em>Network Device Profile.<\/em><\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: K\u00fclalis\u00fclekande seadistamine FortiAP-l. Osa 3\" src=\"\/wp-content\/uploads\/2020\/10\/4607e547f69817e67c744c31efa9f045.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>23) Vahekaardil <em>Work Centers &gt; Guest Access &gt; Policy Sets <\/em>muutke WiFi kasutajate juurdep\u00e4\u00e4supoliitikat.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: K\u00fclalis\u00fclekande seadistamine FortiAP-l. Osa 3\" src=\"\/wp-content\/uploads\/2020\/10\/17a9da8de1aed13c132d36ed90d9fec8.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE: K\u00fclalis\u00fclekande seadistamine FortiAP-l. Osa 3\" src=\"\/wp-content\/uploads\/2020\/10\/af568493da78a97f634ec8343b0df9a5.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>24) Proovime \u00fchendada k\u00fclaliste SSID-ga. Mind suunatakse kohe logimise lehele. Siin saab sisse logida kohaliku ISE-s loodud guest-kontoga v\u00f5i registreerida end k\u00fclalisena.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: K\u00fclalis\u00fclekande seadistamine FortiAP-l. Osa 3\" src=\"\/wp-content\/uploads\/2020\/10\/25bc5b264f19ee030b6445ba273979dc.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE: K\u00fclalis\u00fclekande seadistamine FortiAP-l. Osa 3\" src=\"\/wp-content\/uploads\/2020\/10\/81313ffda4c99b3e77f0c942986e508f.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>25) Kui valisite iseregistreerimise variandi, siis saab \u00fchekordsed sisselogimisandmed saata e-posti, SMS-i v\u00f5i printida v\u00e4lja.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: K\u00fclalis\u00fclekande seadistamine FortiAP-l. Osa 3\" src=\"\/wp-content\/uploads\/2020\/10\/57f51d73009fa95a35b28193f7dec6e2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>26) Vahekaardil RADIUS &gt; Live Logs n\u00e4ete Cisco ISE-s vastavaid logisid sissep\u00e4\u00e4su kohta.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: K\u00fclalis\u00fclekande seadistamine FortiAP-l. Osa 3\" src=\"\/wp-content\/uploads\/2020\/10\/d81cd278b635acb68efa19d7a1a168c3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h3>6. J\u00e4reldus<\/h3>\n<p>Selles ulatuslikus artiklis seadistasime edukalt k\u00fclalisjuurdep\u00e4\u00e4su Cisco ISE-s, kus juurdep\u00e4\u00e4supunktina tegutseb FortiGate ja juurdep\u00e4\u00e4supunktiks on FortiAP. Saime midagi sellist, mis t\u00f5estab ISE laialdast kasutust.<\/p>\n<p>Cisco ISE testimiseks p\u00f6\u00f6rduge meie poole <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/katalog\/cisco\/ise\"><u>lingil<\/u><\/a><\/noindex>, ja j\u00e4lgige meie kanalite uuendusi (<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\"><u>Telegram<\/u><\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/groups\/tssolution.info\/\"><u>Facebook<\/u><\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\"><u>VK<\/u><\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\"><u>TS Solution Blog<\/u><\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/zen.yandex.ru\/id\/5c7d2162fa818600ae386a52\"><u>Yandex.Zen<\/u><\/a><\/noindex>).<\/p>\n<p>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/523778\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0438\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e \u0432 \u0442\u0440\u0435\u0442\u044c\u0435\u0439 \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u0438 \u0446\u0438\u043a\u043b\u0430 \u0441\u0442\u0430\u0442\u0435\u0439, \u043f\u043e\u0441\u0432\u044f\u0449\u0435\u043d\u043d\u043e\u043c\u0443 Cisco ISE. \u0421\u0441\u044b\u043b\u043a\u0438 \u043d\u0430 \u0432\u0441\u0435 \u0441\u0442\u0430\u0442\u044c\u0438 \u0432 \u0446\u0438\u043a\u043b\u0435 \u043f\u0440\u0438\u0432\u0435\u0434\u0435\u043d\u044b \u043d\u0438\u0436\u0435: Cisco ISE: \u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435, \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u044f, \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430. \u0427\u0430\u0441\u0442\u044c 1 Cisco ISE: \u0421\u043e\u0437\u0434\u0430\u043d\u0438\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439, \u0434\u043e\u0431\u0430\u0432\u043b\u0435\u043d\u0438\u0435 LDAP \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432, \u0438\u043d\u0442\u0435\u0433\u0440\u0430\u0446\u0438\u044f \u0441 AD. \u0427\u0430\u0441\u0442\u044c 2 Cisco ISE: \u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u0433\u043e\u0441\u0442\u0435\u0432\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043d\u0430 FortiAP. \u0427\u0430\u0441\u0442\u044c 3 \u0412 \u0434\u0430\u043d\u043d\u043e\u0439 \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u0438 \u0432\u0430\u0441 \u0436\u0434\u0435\u0442 \u043f\u043e\u0433\u0440\u0443\u0436\u0435\u043d\u0438\u0435 \u0432 \u0433\u043e\u0441\u0442\u0435\u0432\u043e\u0439 \u0434\u043e\u0441\u0442\u0443\u043f, \u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":97568,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-97567","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/cisco-ise-nastrojka-gostevogo-dostupa-na-fortiap-chast-3\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Cisco ISE: \u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u0433\u043e\u0441\u0442\u0435\u0432\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043d\u0430 FortiAP. \u0427\u0430\u0441\u0442\u044c 3 | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/cisco-ise-nastrojka-gostevogo-dostupa-na-fortiap-chast-3\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-10-19T12:42:54+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-10-19T12:42:54+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Cisco ISE: K\u00fclalisjuurdep\u00e4\u00e4su seadistamine FortiAP-is. Osa 3 | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/cisco-ise-nastrojka-gostevogo-dostupa-na-fortiap-chast-3","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Cisco ISE: \u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u0433\u043e\u0441\u0442\u0435\u0432\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043d\u0430 FortiAP. \u0427\u0430\u0441\u0442\u044c 3 | ProHoster","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/cisco-ise-nastrojka-gostevogo-dostupa-na-fortiap-chast-3","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-10-19T12:42:54+00:00","article:modified_time":"2020-10-19T12:42:54+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"97567","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 10:17:23","updated":"2022-09-29 01:39:28","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/97567","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=97567"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/97567\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media\/97568"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=97567"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=97567"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=97567"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}